Công nghệ

Lỗ hổng "đường link màu tím" tồn tại 16 năm

Tóm tắt:
  • Đường link màu xanh chuyển sang tím khi người dùng đã truy cập, nhưng điều này tiết lộ lịch sử duyệt web.
  • Google đang triển khai tính năng "phân vùng" liên kết đã truy cập trên Chrome để bảo vệ quyền riêng tư.
  • Tính năng này cũng áp dụng cho các trình duyệt dựa trên Chromium như Vivaldi và Microsoft Edge.
  • Hệ thống sandbox sẽ cách ly lịch sử truy cập cho từng trang web, ngăn chặn rò rỉ thông tin.
  • Phiên bản Chrome 136 khắc phục vấn đề này sẽ ra mắt vào cuối tháng 4.

Trên trình duyệt web, đường link màu xanh được mặc định ban đầu và màu tím thể hiện người dùng đã truy cập vào đó. Tuy nhiên, tính năng này vô tình trở thành lỗ hổng làm ảnh hưởng tới quyền riêng tư.

Google cho biết đang triển khai tính năng "phân vùng" các liên kết đã truy cập trên Chrome, trình duyệt ra mắt cách đây 16 năm. Thay đổi này cũng áp dụng cho các trình duyệt dựa trên Chromium khác như Vivaldi và Microsoft Edge.

Các đường link màu tím sẽ ít xuất hiện hơn trong tương lai. Ảnh: Huy Đức

Các đường link màu tím sẽ ít xuất hiện hơn trong tương lai. Ảnh: Huy Đức

Trình duyệt web cho phép trang web tùy chỉnh giao diện của văn bản và các phần tử khác bằng cách sử dụng các bộ chọn CSS. Trong đó, với bộ chọn ':visited', trang web áp dụng hiệu ứng chuyển màu tím cho những liên kết người dùng đã truy cập. Tuy nhiên, việc một website có thể phát hiện đường link nào đã được người dùng truy cập cũng có "tác dụng phụ". Ví dụ, một trang độc hại có thể chứa hàng nghìn đường link và bằng cách kiểm tra những link nào phù hợp với bộ chọn ':visited', nó có thể tạo ra hồ sơ lịch sử duyệt web của người dùng.

"Đường link màu tím" đã tồn tại nhiều năm và bị kẻ tấn công lợi dụng. Google đưa ra giải pháp sử dụng hệ thống sandbox cách ly lịch sử truy cập cho từng trang web riêng lẻ, thay vì lưu trữ chúng chung trong một danh sách mà bất kỳ trang nào cũng có thể trỏ vào.

Có nghĩa, nếu một liên kết được đặt trên nhiều website khác nhau, khi người dùng bấm link đó trên trang A, chỉ trang A mới biết họ đã nhấp vào. Khi người dùng vào trang B cũng có liên kết trên, đường link sẽ không mặc định chuyển sang màu tím như hiện tại. Điều này loại bỏ nguy cơ rò rỉ lịch sử duyệt web, nâng cao bảo mật trực tuyến.

Phiên bản Chrome 136 khắc phục vấn đề này đang được phát hành thử nghiệm và sẽ chính thức ra mắt cuối tháng 4.

(Theo Cybernews, Yahoo Tech)

Các tin khác

Giá vàng đồng loạt giảm mạnh

Sáng nay (20/4), cả vàng SJC và vàng nhẫn đều giảm mạnh, bằng giá nhau ở mốc 114 triệu đồng/lượng. Hiện, giá vàng, trong nước vẫn cao hơn thế giới hơn 9 triệu đồng/lượng.

Giá vàng đang tăng rất mạnh

Sáng nay (18/4), giá vàng SJC được các doanh nghiệp kinh doanh vàng điều chỉnh tăng mạnh. Tuy nhiên, cùng loại vàng SJC là thương hiệu quốc gia nhưng giá bán ra lại khác nhau, thậm chí có doanh nghiệp niêm yết cao nhất lên tới 121 triệu đồng/lượng.

Được gỡ cơ chế, điện mặt trời mái nhà sẽ tăng mạnh thời gian tới

Theo Bộ Công Thương và các doanh nghiệp, điện mặt trời mái nhà là xu hướng và sẽ phát triển rất nhanh ở Việt Nam trong giai đoạn tới do hàng hoá của các doanh nghiệp xuất khẩu khi dùng điện mặt trời mái nhà sẽ được công nhận chứng chỉ xanh khi vào các thị trường có yêu cầu cao trong bối cảnh giá điện ngày càng tăng.

Chứng khoán giảm sâu

FPT giảm hết biên độ và không có bên mua, trở thành tác nhân chính khiến VN-Index mất 17 điểm, nối mạch giảm 2 phiên liên tiếp.

Bao bì chuyên nghiệp – con "át chủ bài" trong kinh doanh

Bao bì không chỉ đơn thuần là vật để đựng hay bảo quản sản phẩm mà được coi là “quân bài chiến lược” trong quá trình gây ấn tượng, thu hút khách hàng và gia tăng doanh số. Đây cũng là phương thức marketing với mức chi phí rẻ nhưng giá trị thu về vô cùng lớn.

Xanh SM tiên phong trang bị hệ thống camera giám sát an toàn

Hệ thống giám sát S2S trên các xe taxi của Xanh SM nhằm bảo vệ an toàn cho cả hành khách và tài xế, đặc biệt hướng đến trẻ em, phụ nữ và người cao tuổi, đánh dấu bước đột phá về dịch vụ với chuẩn mực tương đương các quốc gia phát triển.